{"id":4631,"date":"2021-11-15T16:46:54","date_gmt":"2021-11-15T15:46:54","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4631"},"modified":"2021-11-15T16:46:54","modified_gmt":"2021-11-15T15:46:54","slug":"mas-de-la-mitad-de-ataques-de-ransomware-piden-un-rescate-de-10-millones-de-dolares","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4631","title":{"rendered":"M\u00e1s de la mitad de ataques de ransomware piden un rescate de 10 millones de d\u00f3lares"},"content":{"rendered":"<p><strong>Grandes corporaciones, como constructoras, servicios financieros y de viajes, u otros negocios, componen m\u00e1s del 57% de los objetivos de estos ciberataques<\/strong><\/p>\n<p>El a\u00f1o 2021 ha consolidado una tendencia creciente en el \u00e1mbito de la ciberdelincuencia protagonizada principalmente por un incremento dr\u00e1stico de los ataques de Ransomware y sus consiguientes rescates, cuyos importes tambi\u00e9n se dispararon durante este a\u00f1o. Adem\u00e1s, los cibercriminales ampliaron sus objetivos potenciales, desviando su foco hacia infraestructuras cr\u00edticas y evolucionando hacia campa\u00f1as de ataque a cadenas de suministro de software profundamente arraigadas, cuyo impacto es m\u00e1s amplio, duradero y, por ende, m\u00e1s costoso.<br \/>\nLa sombr\u00eda perspectiva de este tipo de ciberataques no exime a nadie de las consecuencias derivadas de los mismos, como el da\u00f1o financiero, los titulares lapidarios y otros efectos resultantes. As\u00ed, los delincuentes de ransomware est\u00e1n penetrando progresivamente en los cimientos de nuestra econom\u00eda digital, desde proveedores de software de confianza hasta proveedores de servicios IT.<br \/>\nEn esta l\u00ednea, una parte notable de estos ataques han sido emprendidos por un grupo reducido de bandas de ransomware. De hecho, a ra\u00edz del an\u00e1lisis realizado por Barracuda Networks, entre agosto de 2020 y julio de 2021, se observa que la banda REvil ha sido promotora del 19% de los ataques, seguida por DarkSide, quien ha efectuado un 8%.<\/p>\n<p>En este Threat Spotlight examinaremos los patrones identificados en el an\u00e1lisis de estos ataques de ransomware:<\/p>\n<p><strong>Amenaza destacada<\/strong><br \/>\nLos cibercriminales emplean software malicioso a trav\u00e9s de emails que normalmente camuflan en un archivo adjunto o un enlace, buscando infectar la red, bloquear el email, datos u otros archivos cr\u00edticos hasta que se abone el rescate.<br \/>\nEstos ataques tan sofisticados son da\u00f1inos y costosos. Pueden paralizar las operaciones diarias, causar caos y derivar en p\u00e9rdidas financieras debido al tiempo de inactividad, los pagos de rescate, los costes de recuperaci\u00f3n y otros gastos no presupuestados.<br \/>\nRecientemente, los criminales han refinado las t\u00e1cticas para crear una trama de doble extorsi\u00f3n. Basan las peticiones del rescate acorde a investigaciones que realizan previamente. Roban datos sensibles de las v\u00edctimas y demandan el pago a cambio de la promesa de no hacer p\u00fablica ni vender esta informaci\u00f3n. Dado que estos criminales no son de fiar, normalmente las v\u00edctimas que pagan una primera vez vuelven a ser contactadas unos meses despu\u00e9s con el \u00e1nimo de que realicen otro pago para mantener la informaci\u00f3n oculta. Incluso, algunos atacantes, una vez recibido el pago, publican la informaci\u00f3n indistintamente.<\/p>\n<p><strong>Los detalles<\/strong><br \/>\nEn los \u00faltimos 12 meses, investigadores de Barracuda han identificado y analizado 121 incidentes de ransomware, lo que supone un incremento del 64% respecto al periodo anterior. Los ciberdelincuentes contin\u00faan atacando de modo lesivo a los organismos municipales, la sanidad p\u00fablica y las instituciones educativas, aunque se ha descifrado un incremento de los ataques a empresas privadas.<br \/>\nGrandes corporaciones, como constructoras, servicios financieros y de viajes, u otros negocios, componen m\u00e1s del 57% de los objetivos de estos ciberataques, lo que supone un aumento del 18% respecto al \u00faltimo estudio. Las empresas relacionadas con infraestructura representan el 10% de todos los incidentes que se han investigado. De hecho, los ataques de ransomware evolucionaron r\u00e1pidamente a ataques a la cadena de suministro de software para, de esa manera, impactar sobre m\u00e1s empresas en un solo intento.<br \/>\nComo ya se ha remarcado previamente, las administraciones locales no siempre est\u00e1n bien preparadas para afrontar estas agresiones, dado que suelen contar con presupuestos limitados, equipos de IT peque\u00f1os y herramientas desactualizadas&#8230; Y el problema es m\u00e1s grave de lo que parece, especialmente porque los proveedores de software de confianza se han empleado como arma contra sus clientes, lo que ha provocado ataques de fuentes inesperadas a un ritmo alarmante.<br \/>\nDesde una perspectiva geogr\u00e1fica, casi la mitad de los ataques de los \u00faltimos 12 meses afectaron a empresas estadounidenses (44%), aproximadamente un 30% se produjeron en las regiones de Europa, Oriente Medio y \u00c1frica, 11% en pa\u00edses de Asia Pac\u00edfico, 10% en Sur Am\u00e9rica y el porcentaje restante en Canad\u00e1 y M\u00e9xico. En cualquier caso, mientras los cibercriminales siguen enfoc\u00e1ndose en ataques a organizaciones radicadas en Estados Unidos, los estudios demuestran que los ataques de ransomware se est\u00e1n volviendo dominantes en todo el mundo.<\/p>\n<p><strong>Explotar las vulnerabilidades a favor de los ataques de ransomware<\/strong><br \/>\nLos patrones de ataques de Ransomware tambi\u00e9n est\u00e1n evolucionando. M\u00e1s all\u00e1 de simplemente utilizar enlaces malignos y archivos adjuntos, los cibercriminales contin\u00faan perfeccionando sus t\u00e1cticas. En primer lugar, los atacantes encuentran maneras de robar credenciales mediante ataques de phising y, posteriormente, hacen uso de estas para comprometer la aplicaci\u00f3n. Una vez la aplicaci\u00f3n ha sido comprometida, el atacante puede introducir ransomware y otros tipos de programa maligno en el sistema.<br \/>\nEs fundamental remarcar que las aplicaciones web poseen m\u00faltiples v\u00edas de entrada, incluyendo las redes que permiten a los usuarios trabajar en remoto. Un portal web para un segmento de tu estructura de IT es tan peligrosa como una aplicaci\u00f3n SaaS integral. En m\u00faltiples ocasiones en el pasado a\u00f1o, los atacantes explotaron vulnerabilidades para obtener el control de la aplicaci\u00f3n y eventualmente ir a por la informaci\u00f3n m\u00e1s valiosa para encriptar.<br \/>\nLas 10 principales amenazas identificadas por OWASP (Open Web Application Security) para la seguridad de las aplicaciones son mecanismos potenciales para obtener acceso a la infraestructura de una organizaci\u00f3n. Delegar solo en una VPN para los trabajadores en remoto tambi\u00e9n representa un autentico riesgo, ya que muchas credenciales han sido filtradas a la \u201cdarkweb\u201d. Por ejemplo, el ataque de ransomware a Colonial Pipeline se inici\u00f3 en mayo, cuando los hackers lograron acceder a la plataforma por medio de una conexi\u00f3n a trav\u00e9s de una VPN comprometida.<\/p>\n<p><strong>Tendencias de pago de rescates<\/strong><br \/>\nTal y como se ha visto en los \u00faltimos a\u00f1os, la cantidad demandada como pago en rescates se ha engrosado notablemente y, a d\u00eda de hoy, la cantidad media que se exige como supera los 10 millones de d\u00f3lares. \u00danicamente en un 18% de los ataques se demand\u00f3 menos de esa cuant\u00eda, y en un 30% se super\u00f3 los 30 millones de d\u00f3lares.<br \/>\nDesde el auge de las criptomonedas, se ha observado una correlaci\u00f3n entre un aumento de ataques de ransomware y el incremento de la cuant\u00eda exigida. Dada la mayor represi\u00f3n contra el Bitcoin y la mejora de la trazabilidad de las transacciones realizada con este criptoactivo, los delincuentes est\u00e1n comenzando a exigir m\u00e9todos de pago alternativos, como la banda de ransomware REvil, que solicita Monero en lugar de Bitcoin.<br \/>\nAun as\u00ed, en la investigaci\u00f3n realizada por Barracuda, se observa que varias v\u00edctimas lograron negociar el importe. La empresa JBS redujo la \u2018deuda\u2019 desde los 22.5 millones de d\u00f3lares hasta los 11 millones, y Brenntag, una distribuidora qu\u00edmica de Alemania, desde los 7.5 millones de d\u00f3lares hasta los 4.4 millones. La petici\u00f3n inicial puede no ser la definitiva, as\u00ed que, si se plantea pagar, es importante que las v\u00edctimas exploten las opciones de negociaci\u00f3n. El resultado puede ahorrar millones a los damnificados.<br \/>\nTambi\u00e9n se aprecia un aumento de las empresas que se niegan a pagar el rescate, y es probable que esta tendencia provoque un aumento de la cantidad demandada en los mismos. A esta corriente le acompa\u00f1an las colaboraciones cada vez mas comunes entre las autoridades y los negociadores de rescates. El FBI ha descubierto recientemente las carteras de bitcoins de DarkSide y ha podido recuperar algunos de los pagos del rescate, adem\u00e1s de interrumpir los pagos a los afiliados del grupo de ransomware. Se trata, sin duda, de se\u00f1ales alentadoras en la lucha contra estos ciberataques.<br \/>\nM\u00e1s all\u00e1 de las acciones legales, tambi\u00e9n hemos visto a la Casa Blanca hablar directamente con los l\u00edderes mundiales y exigir acciones decididas contra la protecci\u00f3n de los ciberdelincuentes. Dada la naturaleza de alto perfil e impacto de los ataques recientes, en particular los ataques contra la infraestructura cr\u00edtica, el Gobierno de EE.UU ya no solo env\u00eda advertencias, est\u00e1 dispuesto a emprender acciones serias incluso contra los estados si existen pruebas claras de complicidad o negligencia en la vigilancia de los ciberdelincuentes.<\/p>\n<p><strong>C\u00f3mo protegerse de ataques de ransomware<\/strong><br \/>\nEl primer paso es asumir la condici\u00f3n de v\u00edctima, pues es solo cuesti\u00f3n de tiempo; La siguiente tarea es marcarse el objetivo de no pagar el rescate; Una vez fijada esta meta, se necesita implementar los siguientes tres procedimientos para cumplir con ese objetivo:<br \/>\n1. Hacer todo lo que este en nuestras manos para prever la p\u00e9rdida de credenciales. Implementar capacidades anti-phising en el correo electr\u00f3nico y otras herramientas de colaboraci\u00f3n, adem\u00e1s de capacitar constantemente a los usuarios para que conozcan las din\u00e1micas de seguridad del correo electr\u00f3nico.<\/p>\n<p>2. Asegurar las aplicaciones y acceso; Adem\u00e1s de emplear MFA (Multi Factor Authentication), tambi\u00e9n se debe implementar la seguridad de las aplicaciones web para todas sus aplicaciones SaaS y puntos de acceso a la infraestructura; Las vulnerabilidades de las aplicaciones a menudo est\u00e1n ocultas en el c\u00f3digo de la aplicaci\u00f3n o en la infraestructura de la aplicaci\u00f3n subyacente. Por lo tanto, se debe proteger las aplicaciones de las 10 amenazas principales identificadas por OWASP; Si tiene interacciones API en la aplicaci\u00f3n, tambi\u00e9n se debe asegurar de conocer las OWASP API Security Top 10; Junto con la protecci\u00f3n de la aplicaci\u00f3n, intentar reducir la cantidad de acceso que brinda a sus usuarios siempre que se pueda. Si puede, limitar a la menor cantidad el acceso que los usuarios necesitan para mantener los est\u00e1ndares de productividad. Es mejor implementar una estrategia Zero Trust Access, fundamentada en la definici\u00f3n de pol\u00edticas de seguridad en los \u2018endpoints\u2019.<\/p>\n<p>3. Realizar una copia de seguridad de los datos. Mantener actualizado mediante una soluci\u00f3n de protecci\u00f3n de datos segura que permita identificar sus activos de datos cr\u00edticos e implementar capacidades de recuperaci\u00f3n y desastres. De esa manera, se alzan barreras efectivas a los delincuentes de ransomware.<\/p>\n<p>A medida que los ciberdelincuentes contin\u00faan form\u00e1ndose de cara a lograr mayores ingresos en el futuro, la industria de la seguridad debe seguir desarrollando soluciones que sean f\u00e1cilmente consumibles para empresas de todos los tama\u00f1os. Los atacantes a menudo sit\u00faan su foco en organizaciones peque\u00f1as vinculadas a objetivos m\u00e1s grandes, ejecutando un proceso de escalada. Por ello, es vital trabajar para crear productos que puedan combinarse adecuadamente y, si resultasen demasiado complicados para un determinado segmento del mercado, se necesita convertir tanto la tecnolog\u00eda como los productos de mayor sofisticaci\u00f3n en servicios que puedan consumirse sin talentos de seguridad caros y escasos.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de cottonbro en Pexels<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Grandes corporaciones, como constructoras, servicios financieros y de viajes, u otros negocios, componen m\u00e1s del 57% de los objetivos de estos ciberataques El a\u00f1o 2021 ha consolidado una tendencia creciente en el \u00e1mbito de la ciberdelincuencia protagonizada principalmente por un incremento dr\u00e1stico de los ataques de Ransomware y sus consiguientes rescates, cuyos importes tambi\u00e9n se &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4631\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abM\u00e1s de la mitad de ataques de ransomware piden un rescate de 10 millones de d\u00f3lares\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4632,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4631"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4631"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4631\/revisions"}],"predecessor-version":[{"id":4633,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4631\/revisions\/4633"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4632"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}